「VxRail:CRLファイルが空または破損しているためvCenterルート証明書をインポートできない
요약: CRLファイルが空または破損しているため、vCenterルート証明書をインポートできません。
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
Dell KB記事「 VxRail: VxRail ManagerでvCenter SSL証明書を手動でインポートする方法 vCenter Server証明書を手動でインポートするには、 .r ファイル:
#openssl crl -outform der -in /tmp/certificates/certs/lin/e1f7261b.r1 -out newcrltfile1 unable to load CRL
または
#cert_util_init.py script failed with error: Failed to find a matching root CA Certificate/CRL set that could verify vCenter certificate OR Failed to installed vCenter certificate with Chrome, error: The Private Key for this Client Certificate is missing or invalid OR Invalid or corrupt file
원인
vCenterルート証明書CRLファイルが空であるか、破損しています。
これが問題であるかどうかを確認する方法:
- 最新のvCenterルート証明書をダウンロードして抽出します(Webブラウザー証明書の警告を回避するため、vCenter Serverルート証明書をダウンロードしてインストールする
)。
- CRLファイルが空または破損していないか確認します(下のスクリーンショットを参照)。

または
- root認証情報を使用してSSHでPSCおよびvCenterに接続
- ディレクトリーに移動します
/etc/ssl/certs. - もしあれば確認してください
.rファイルが 0 バイトまたは破損しています。
해결
この問題を解決するには、次の手順に従います。
- PSCまたはvCenterで空または破損したCRLファイルが見つかった場合は、先に進む前にPSCおよびvCenterの オフライン スナップショットを作成します。
- VMware KB記事59555の手順に従って、 fix_crl.sh スクリプト(
vmware-vapi-endpointvCenter Server 6.5 Update 2)にアップグレードした後、起動に失敗するかクラッシュします。スクリプトは、VCSAとPSCの両方で実行する必要があります。
- vCenterで、フォルダーに移動します。
/etc/vmware-vpx/docRoot/certs. - 空(0バイト)または破損したCRLファイルがまだ存在する場合は、このディレクトリーからファイル を削除します 。
- PSCとvCenterの再起動
fix_crl.sh. - vCenterルート証明書をVxRail Managerに再インポートします。
추가 정보
注:
SSL信頼検証チェックをバイパスするには、Dell KB 35766に従います。VxRail:検証が失敗し、「Retrieved external vCenter Server certificate is invalid」というエラー メッセージが表示されます。
SSL信頼検証チェックをバイパスするには、Dell KB 35766に従います。VxRail:検証が失敗し、「Retrieved external vCenter Server certificate is invalid」というエラー メッセージが表示されます。
해당 제품
VxRail, VMware vCenter Server문서 속성
문서 번호: 000194669
문서 유형: Solution
마지막 수정 시간: 14 8월 2025
버전: 11
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.